资讯

Hermes Agent v0.7.0 更新详解:168 PR,安全加固、可插拔记忆、按钮审批

Hermes Agent v0.7.0「弹性版本」全面解析:5 项安全加固(凭证轮换/防泄露/保护目录)、可插拔记忆后端(Honcho/向量数据库)、按钮式审批 UI、内联 diff 预览、Camofox 浏览器,含升级指南。

2026/4/133分钟 阅读ClaudeEagle

2026 年 4 月 3 日,v0.7.0 合并了 168 个 PR,关闭 46 个 Issue。核心目标:让 Hermes 从实验级变成生产级。


安全加固:5 项重大修复

1. 凭证池轮换

yaml
providers:
  openai:
    credentials:
      - api_key: OPENAI_KEY_1
      - api_key: OPENAI_KEY_2
    rotation: least_used  # 按用量均衡,401 自动切换

多 Key 负载均衡,任意 Key 故障自动切换,零停机。

2. 敏感信息防泄露

LLM 响应里如果包含 API Key(base64 编码、URL 编码、直接明文),在输出前自动过滤。防止 Agent 在解释代码时把 Key 打印出来。

3. 保护目录

以下目录文件工具无法访问:

  • ~/.docker(Docker 凭证)
  • ~/.azure(Azure 配置)
  • ~/.ssh(SSH 私钥)
  • ~/.aws(AWS 凭证)
  • ~/.config/gh(GitHub CLI token)

自定义:

yaml
security:
  protected_paths:
    - ~/.my-secrets

4. 沙箱输出脱敏

代码执行结果传给 LLM 前自动脱敏,防止密码等敏感数据进入对话历史。

5. 路径穿越防护

修复了 profile/skill 导入中的 zip-slip 漏洞,精心构造的 zip 文件无法覆盖系统文件。


可插拔记忆后端

bash
hermes memory setup  # 交互配置
yaml
# SQLite(默认)
memory:
  provider: sqlite

# Honcho(多用户隔离)
memory:
  provider: honcho
  honcho:
    api_key: HONCHO_KEY
    profile_scope: true

# 向量数据库(语义搜索)
memory:
  provider: vector
  vector:
    backend: chroma

何时切换:多用户共用实例 → Honcho;需要语义搜索 → vector;个人使用 → SQLite 够了。


按钮式审批 UI

之前:Agent 要执行高危操作,只能在聊天里输入文字确认。

现在 Discord 支持原生按钮:

⚠️ Hermes 要执行:rm -rf ./old_build/ [ ✅ 允许 ] [ ❌ 拒绝 ] [ 🔒 总是允许 ]

Telegram 使用 /approve 和 /deny 斜杠命令。


内联 Diff 预览

文件修改前实时显示 diff,审批前清楚看到会改什么:

📝 修改 src/config.ts: const API_TIMEOUT = 5000; - const MAX_RETRIES = 3; + const MAX_RETRIES = 5; [ ✅ 接受 ] [ ❌ 拒绝 ]

API Server 会话持久化

程序化调用时通过 header 复用会话:

bash
curl -H "X-Hermes-Session-Id: my-project"      -X POST http://localhost:8080/v1/chat      -d '{"message": "继续上次的任务"}'

同一 Session ID 共享历史和技能。


Camofox 反检测浏览器

浏览器工具换成基于 Camoufox 的反检测方案,支持 VNC 调试:

bash
hermes config set browser.vnc_debug true  # 可视化看 Agent 在浏览器做什么

升级方法

bash
hermes update
# 或手动
cd ~/.hermes/hermes-agent && git pull

升级后运行 hermes doctor 检查配置兼容性。


来源:Hermes Agent v0.7.0 Release Notes | 整理:ClaudeEagle

相关文章推荐

资讯Hermes Agent v0.8.0 发布:后台通知、实时换模型、MCP OAuth 2.1 全解析Hermes Agent v0.8.0(2026 年 4 月 8 日)重大更新:后台任务自动通知、实时切换模型、免费 MiMo v2 Pro、原生 Google AI Studio、智能超时机制、Slack/Telegram 审批按钮、MCP OAuth 2.1 + OSV 扫描、统一日志系统,209 个 PR 全解析。2026/4/16资讯Claude Code v2.1.228 修复清单:claude.ai 同步技能安全加固、跨会话消息收件箱丢失等 16 项修复Claude Code v2.1.228 修复清单解读:claude.ai 同步技能安全加固防止遮蔽本地命令、Remote Control /resume 会话信息泄露修复、自托管Runner与插件缓存误删等16项修复详解。2026/8/12资讯Claude Code v2.1.229 更新解读:Git 命令危险操作不再自动批准、多项崩溃修复Claude Code v2.1.229 更新解读:/commit-push-pr 对 --force/--amend/--no-verify 等危险 Git 参数不再自动批准,SSE keepalive 防断连、多项崩溃修复及工作流缓存前缀优化详解。2026/8/13资讯Claude Code v2.1.227 修复清单解读:GitHub Actions Bash 全面失败、/tui 回溯 BugClaude Code v2.1.227 修复清单解读:claude-code-action 下 GitHub 托管 Runner 所有 Bash 命令失败的严重问题、/tui 会话回溯 Bug、斜杠命令菜单显示优化等。2026/8/11资讯Claude Code v2.1.225 深度解读:网关消费上限、Remote Control 会话稳定性大修Claude Code v2.1.225/v2.1.226 更新解读:网关消费上限提示、claude agents 工作区信任提示,以及自托管运行环境和跨会话消息的一大批稳定性修复。2026/8/10资讯Claude Code v2.1.223 深度解读:又一次 Bash 权限绕过修复,/code-review 命令统一Claude Code v2.1.223 修复新发现的 Bash 权限绕过手法和 Workflow 沙箱逃逸问题,同时将 /review 与 /code-review 命令统一,新增 /teleport 提示。2026/8/7